Обход аутентификации в Altiris Deployment Solution
- Дата публикации:
- 25.10.2004
- Дата изменения:
- 05.04.2008
- Всего просмотров:
- 840
- Опасность:
- Средняя
- Наличие исправления:
- Да
- Количество уязвимостей:
- 1
- CVSSv2 рейтинг:
- CVE ID:
- Нет данных
- Вектор эксплуатации:
- Локальная сеть
- Воздействие:
- Компрометация системы
- CWE ID:
- Нет данных
- Наличие эксплоита:
- Нет данных
- Уязвимые продукты:
-
Altiris Deployment Solution 5.x
Altiris Deployment Solution 6.x
Уязвимые версии: Altiris Deployment Solution 5.x, 6.1sp1 и более ранние версии
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за того, что агенты клиента Altiris Deployment Solution не проверяют аутентичность Altiris Deployment Solution сервера. Злоумышленник может запустить Altiris Deployment Solution сервер в локальной сети и выполнить произвольный код на клиентских системах.
URL производителя: www.altiris.com
Решение: Установите последнюю версию с сайта производителя.
Ссылки:
Altiris Deployment Server Client Authentication Hole Lets Remote Users Gain Full Control of the Client